زمان مطالعه: 2 دقیقه سایت Z-Library یکی از سایتهایی هستش که کتاب و مقالات مختلفی رو با موضوعات متنوع، بصورت رایگان در اختیار کاربران قرار میده. اغلب کتابها بعد از چند روز یا حتی چند ساعت از انتشارشون در این سایت قرار میگیرن. اواخر سال میلادی پیش بود که مقامات آمریکایی دامنه های این […]
اصلاح چندین آسیب پذیری در محصولات سیسکو
زمان مطالعه: 2 دقیقه سیسکو این هفته در بولتن امنیتیش 40 آسیب پذیری در محصولات مختلفش رو گزارش و اصلاح کرده. از این آسیب پذیری ها یه موردش بحرانی و 5 موردش شدت بالا داشتن که در این پست بررسیشون کردیم. آسیب پذیری CVE-2022-20812 : آسیبپذیری از نوع Arbitrary File Overwrite و […]
سرقت ماشین با تکنیک CAN injection
زمان مطالعه: 3 دقیقه محققا اعلام کردن که سارقین به کمک یه دستگاهی و با استفاده از تکنیک CAN injection ، اقدام به سرقت مدلهای مختلف ماشین میکنن. این تحقیق توسط محققین Ian Tabor از EDAG Group و Ken Tindell از Canis Automotive Labs بعد از اینکه ماشین Toyota RAV4 2021 آقای Tabor سال […]
اکسپلویت آسیب پذیری بحرانی در کتابخانه VM2
زمان مطالعه: 2 دقیقه اکسپلویت PoC، آسیب پذیری به شناسه CVE-2023-29017 و امتیاز 10 و شدت بحرانی در کتابخانه VM2 که اخیرا کشف و گزارش شده بود ، منتشر و در دسترس عموم قرار گرفته . کتابخانه VM2 یه سندباکس جاوااسکریپت هستش . این سندباکس باعث اجرای کدهای غیرقابل اعتماد در یه محیط ایزوله […]
اصلاح دو آسیب پذیری زیرودی در محصولات اپل
زمان مطالعه: < 1 دقیقه اپل در بولتن امنیتیش اعلام کرده که دو آسیب پذیری زیرودی رو در محصولاتش اصلاح کرده که در حملاتی مورد اکسپلویت قرار گرفتن . این شرکت 7 فروردین هم با انتشار بروزرسانی هایی ، 65 آسیب پذیری رو در محصولات مختلفش اصلاح کرده بود. آسیب پذیری CVE-2023-28206 : آسیب […]
اصلاح آسیب پذیری بحرانی اجرای کد در Sophos Web Appliance
زمان مطالعه: 2 دقیقه کمپانی Sophos در بولتن امنیتیش اعلام کرده که سه آسیب پذیری در Sophos Web Appliance رو اصلاح کرده. یکی از این آسیب پذیریها بحرانی و امکان اجرای کد رو میده. در کل Sophos Web Appliance یه راه حل امنیتی وب هستش که امکان تنظیم سیاست های دسترسی به وب رو […]